Note legali

Informativa sulla privacy

Ultimo aggiornamento: 12 settembre 2026

Questa informativa spiega come Good First Issue gestisce le informazioni dell'account, i flussi di lavoro collegati a GitHub, i dati pubblici di GitHub indicizzati, i log e i cookie.

Panoramica

Good First Issue aiuta le persone a scoprire issue e repository open source adatti ai principianti. Questa informativa spiega quali informazioni trattiamo per gestire il servizio.

Questa informativa ha scopo informativo e dovrebbe essere esaminata da un consulente legale qualificato prima di farvi affidamento come consulenza legale o come informativa definitiva per l'uso in produzione.

Informazioni sull'account

L'accesso è gestito da GitHub tramite una GitHub App. Non ci sono password né una registrazione separata. Quando accedi conserviamo l'identificativo che GitHub ci fornisce: il tuo id utente GitHub, il tuo nome utente e l'indirizzo email che GitHub indica per il tuo account (o, se la tua email è privata, l'indirizzo verificato nelle impostazioni email di GitHub).

Usiamo queste informazioni per autenticare le richieste, mostrare lo stato dell'account, supportare i flussi di lavoro GitHub specifici dell'utente e diagnosticare il comportamento del servizio.

Token di accesso GitHub

Accedendo, il servizio riceve un token di accesso utente GitHub e un token di refresh, conservati cifrati. Il servizio li usa per chiamare l'API di GitHub a tuo nome nei flussi di lavoro che lo richiedono e ruota la coppia di token secondo un programma, così il token di accesso resta valido.

I token non vengono mai mostrati nell'interfaccia del prodotto, sono esclusi dai log delle richieste e vengono eliminati quando GitHub rifiuta il token di refresh o quando revochi l'accesso all'app nelle tue impostazioni GitHub.

Dati pubblici di GitHub

Il servizio conserva i dati pubblici di GitHub indicizzati necessari per la scoperta e la sincronizzazione. Possono includere metadati del repository, metadati della issue, label, conteggi, testo del corpo e link di ritorno a GitHub.

Questi dati provengono da GitHub e da repository pubblici. Possono essere obsoleti, incompleti o rimossi da GitHub dopo essere stati indicizzati qui.

Statistiche

Il sito usa Google Analytics (GA4) per capire quali pagine e flussi di lavoro vengono usati. Imposta cookie propri e invia a Google la pagina visitata, il referrer, una posizione approssimativa e un identificativo client casuale. Le informazioni dell'account, i token GitHub e il contenuto dei repository non fanno parte di quel payload. Il sito non esegue tracker pubblicitari o di profilazione.

Log operativi

Il servizio scrive log applicativi per visibilità operativa, debug, prevenzione degli abusi e affidabilità. I log possono includere nomi di route, stato delle richieste, id utente, identificativi di repository, URL di repository, dettagli degli errori e metadati sull'avanzamento delle attività.

La registrazione dei log è configurata per oscurare token, password e credenziali simili, ma non inserire segreti nelle descrizioni dei repository, nel contenuto delle issue, nei nomi, negli URL o in altri campi pubblici che potrebbero essere indicizzati da GitHub.

Cookie e sessioni

Usiamo un unico cookie di sessione firmato per mantenerti connesso; Google Analytics imposta i propri cookie analitici (_ga) per contare le visite. Il cookie di sessione è necessario per l'autenticazione e il sito non imposta cookie pubblicitari. Il tuo browser può permetterti di bloccare o eliminare i cookie, ma bloccare il cookie di sessione impedisce l'accesso.

Condivisione

Condividiamo informazioni con i fornitori di servizi solo nella misura necessaria a gestire, proteggere, ospitare e mantenere il servizio. Questi fornitori sono l'API di GitHub, la nostra infrastruttura di hosting e database, il nostro stack di log e monitoraggio e Google Analytics.

Se l'arricchimento dei contenuti assistito da AI è attivo, il testo pubblico del repository e della issue in fase di arricchimento può essere inviato al fornitore di modelli configurato. Le informazioni dell'account e i token non fanno parte di quel payload.

Possiamo inoltre divulgare informazioni se richiesto dalla legge, per proteggere il servizio, per indagare su abusi o problemi di sicurezza, o nell'ambito di un trasferimento o di una riorganizzazione del progetto.

Conservazione

Conserviamo le informazioni per il tempo necessario a gestire il servizio, mantenere i dati pubblici di GitHub indicizzati, diagnosticare problemi, rispettare obblighi legali e proteggere il servizio.

Poiché gran parte del contenuto indicizzato proviene da repository GitHub pubblici, eliminare o modificare contenuto su GitHub può non rimuovere subito le copie già indicizzate da questo servizio. Puoi chiederci di rimuovere un repository indicizzato tramite la pagina dei contatti.

Le tue scelte

Puoi revocare l'accesso all'app in qualsiasi momento nelle tue impostazioni GitHub (Settings → Applications → Authorized GitHub Apps), il che interrompe ogni ulteriore accesso all'API a tuo nome. Per richieste di accesso, correzione, cancellazione o altre richieste sulla privacy, contatta il progetto tramite l'organizzazione GitHub di Good First Issue. Potremmo aver bisogno di informazioni sufficienti a verificare la richiesta e a identificare l'account o i dati indicizzati in questione.

Contatti: https://github.com/goodfirstissueorg

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.